呢個項目提供一個 自動化、可審計嘅工作流程,將工程同合規團隊之間碎片化嘅步驟連埋一齊 。成個過程通常包括:
每一步都會產生可記錄嘅審計線索,將政策條款同特定測試或運行時控制連埋一齊,令審查人員可以追溯返一個實際嘅安全措施係由邊條規則而嚟 。Red Hat 話呢個項目目標係將部署周期由幾個月縮短到幾日 。
呢個項目明確對應 NIST AI RMF(風險管理框架)、OWASP LLM Top 10 同 歐盟 AI 法案 。
創始聯盟包括 :
預計仲會有更多組織加入。
asago 採用 Apache 2.0 開源授權 。項目程式碼已經放上 GitHub,處於組建階段,開發者、學術研究人員同企業早期採用者都可以睇 。
喺 2026 年 8 月 4 日,IBM 同 Red Hat 宣布 合資格嘅大學、NGO 同智庫 可以 免費使用 Lightwell——呢個係一個用 AI 嚟發現、驗證同修復開源軟件漏洞嘅平台 。合資格機構由 2026 年 8 月開始可以即刻加入 。
呢兩個公布都係針對 AI 時代一系列相關嘅結構性風險:
Red Hat 嘅 AI 工程副總裁 Steven Huels 咁樣形容個挑戰:「隨住機構由實驗性嘅 AI 試點過渡到長期運行、自主嘅 AI 代理,建立清晰嘅操作護欄就變成一項關鍵嘅基礎設施需求」。
呢啲公布係建基於 2026 年 5 月宣布嘅 50 億美元 Project Lightwell 承諾 、Open Secure AI Alliance(由 NVIDIA 發起,Red Hat 係創始成員),以及業界普遍嘅共識:「冇一個組織可以單獨應對 AI 安全同保安嘅挑戰」(Sarah Bird,Microsoft)。